トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2022/09/01 16:55
すでに修正済み

TikTokのAndroidアプリ、一時ワンクリックで乗っ取り可能に。MSが脆弱性発見

山本竜也
Microsoftは8月31日(現地時間)、TikTokのAndroidアプリに、ワンクリックでアカウントを乗っ取られる可能性がある脆弱性が見つかったと明らかにした。2022年2月にMicrosoft 365 Defender Research Teamが発見し、TikTokに報告。すでに脆弱性は修正されており、悪用された形跡は見つかっていないとしている。

「CVE-2022-28799」として管理されているこの脆弱性は、TikTokのディープリンク機能に関するもの。Androidアプリでは、特定のURLをクリックした際、OS側が指定したアプリで開くといった特定のアクションを指示することができ、たとえばChromeからTwitterのURLをクリックした際、Twitterアプリで開かれる動作などがこれにあたる。

このリンク処理では、アプリがURLを開く前に問題がないかをチェックするプロセスも組み込まれているのだが、TikTokの脆弱性によって攻撃者がこのプロセスをバイパスでき、アプリのWebViewに任意コードを読み込ませることが可能になっていたという。

TikTokアプリは、Google Playストアで15億回以上ダウンロードされており、この脆弱性が悪用されたら、広範囲な影響を及ぼしていた可能性もある。すでに修正はされているが、念のためアプリが最新版になっているか確認しておいた方がいいだろう。

なお、MicrosoftがTikTokに報告したあと、TikTokは速やかに対応を行ったとのことで、Microsoftは「TikTokのセキュリティチームが効率的かつ専門的に解決したことを称賛する」としている。

また、「プラットフォーム間の脅威が増加し巧妙化する中、プラットフォームやデバイスに関係なく、ユーザーのコンピューティング体験を保護するために脆弱性の開示、協調的な対応、その他のかたちでの脅威情報の共有が必要」とし、「今後もより大きなセキュリティコミュニティと協力し、脅威に関するリサーチやインテリジェンスを共有し、より優れた保護対策を構築していく」と述べている。

Source: Microsoft

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 楽天ブラックフライデーでJBLの超人気サウンドバー「BAR 1000/800」が激安!プロも驚く革新的モデルはどんな音を鳴らす?
2 評論家が厳選!マランツ「MODEL M1」でPolk Audio/KEF/TAD/Harbethのスピーカーを鳴らす
3 ビクター新ワイヤレスヘッドホン「HA-S99N」速攻レビュー! 評論家が「もう驚きでしかない」と高評価した魅力とは?
4 ボーズ、McIntosh Groupを買収。マッキントッシュ、ソナス・ファベールが傘下に
5 レグザが100型クラス大画面4Kテレビを拡充する理由とは? 目黒蓮の特別コメントも
6 パナソニック「2023年度 優秀ご販売店様謝恩会」を開催。21店が栄誉に輝く
7 山之内 正氏によるエソテリック×アキュフェーズ×マランツ比較試聴会、「ハイエンドオーディオ&アクセサリーショウ2024」で開催
8 オーディオファイル待望の物量投入型プリメインアンプ!デノン「PMA-3000NE」をクオリティチェック
9 B&Wの音は “信頼に値する重要な指標”。音元出版の新試聴室に「802 D4」が導入されたワケ
10 新開発ユニットを巧みに操る懐深いサウンド。ELAC「Debut 3.0」フロア型/ブックシェルフ型を聴く
11/22 10:41 更新

WEB